claim-09.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-09.netlify.app
claim-09.netlify.app lijkt een eenvoudige pagina te zijn die op Netlify wordt gehost, in plaats van een volledig ontwikkelde zelfstandige website. Op basis van de subdomeinindeling en de minimale inhoud van de screenshot, waarop alleen "redirecting.." te zien is, kan deze pagina voornamelijk functioneren als een tussenliggende doorverwijspagina in plaats van als een bestemming met veel inhoud. Er zijn op de vastgelegde pagina geen duidelijke branding, eigendomsgegevens of bedrijfsdoel zichtbaar.
Veiligheidsbeoordeling voor claim-09.netlify.app
Meerdere onafhankelijke classificatiebronnen categoriseren deze URL als phishing- of fraudegerelateerd, en 12 van de 91 beveiligingsengines markeerden deze ten tijde van deze scan. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase de URL, wat de bezorgdheid wezenlijk vergroot in vergelijking met één enkele heuristiek met lage betrouwbaarheid. Hoewel de pagina zelf visueel minimaal is, worden pagina's in doorverwijsstijl soms gebruikt om bezoekers naar andere bestemmingen te leiden zonder zinvolle context op de pagina zelf te bieden.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de kleine set gescande bronnen, maar dat weegt niet op tegen de bredere phishinggerelateerde reputatiesignalen. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakkere indicator is, maar nog steeds het vermelden waard. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wordt gehost op Netlify-infrastructuur en resolveert naar een AWS EC2-IP in Frankfurt, Duitsland. Het hoofddomein bestaat al meerdere jaren, maar dit is een gehost subdomein, dus de leeftijd van de basisregistratie weerspiegelt niet noodzakelijkerwijs de leeftijd of betrouwbaarheid van de specifieke pagina.
DNSSEC lijkt niet ondertekend te zijn, en de inhoud van de pagina is uiterst schaars, zonder betekenisvolle metadata en met alleen een presentatie in doorverwijsstijl zichtbaar in de screenshot. Vanuit technisch oogpunt is de voornaamste zorg niet de TLS-configuratie, maar de combinatie van minimale inhoud, inzet via een gehost subdomein en phishinggerelateerde reputatiesignalen ten tijde van de scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?